Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 02-10-2017 01 Uruchomiony przez Marcin (02-10-2017 19:47:53) Run:1 Uruchomiony z C:\Users\Marcin\Documents\Pobrane Chrome Załadowane profile: Marcin & (Dostępne profile: Marcin & Husky) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** ContextMenuHandlers1_.DEFAULT: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Brak pliku ContextMenuHandlers4_.DEFAULT: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Brak pliku ContextMenuHandlers5_.DEFAULT: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Brak pliku Task: {95E04AE4-16E5-4FE5-90DD-9D0DB8FB4282} - System32\Tasks\GoogleUpdateTaskMachineUA => [Argument = /ua /installsource scheduler] <==== UWAGA Task: {E344A4E9-1CD8-4D09-A28A-002F9FB7F445} - System32\Tasks\GoogleUpdateTaskMachineCore => [Argument = /c] <==== UWAGA HKLM-x32\...\Run: [UpdateP2GShortCut] => C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2010-07-26] (CyberLink Corp.) HKLM-x32\...\Run: [UpdatePRCShortCut] => C:\Program Files\Lenovo\OneKey App\OneKey Recovery\MUITransfer\MUIStartMenu.exe [222504 2009-05-13] (CyberLink Corp.) HKU\S-1-5-21-2413066759-4021284835-616923704-1000\...\MountPoints2: {84cbcb27-f42e-11e6-b9f8-3c970e408dd5} - autorun.exe HKU\S-1-5-21-2413066759-4021284835-616923704-1000\...\MountPoints2: {db59c090-502f-11e6-a050-3c970e408dd5} - autorun.exe HKU\S-1-5-21-2413066759-4021284835-616923704-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {84cbcb27-f42e-11e6-b9f8-3c970e408dd5} - autorun.exe HKU\S-1-5-21-2413066759-4021284835-616923704-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {db59c090-502f-11e6-a050-3c970e408dd5} - autorun.exe HKU\S-1-5-21-2413066759-4021284835-616923704-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {84cbcb27-f42e-11e6-b9f8-3c970e408dd5} - autorun.exe HKU\S-1-5-21-2413066759-4021284835-616923704-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {db59c090-502f-11e6-a050-3c970e408dd5} - autorun.exe BootExecute: autocheck autochk * sdnclean64.exe GroupPolicy\User: Ograniczenia <==== UWAGA GroupPolicyUsers\S-1-5-21-2413066759-4021284835-616923704-1004\User: Ograniczenia <==== UWAGA URLSearchHook: HKU\S-1-5-21-2413066759-4021284835-616923704-1000 - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.) URLSearchHook: HKU\S-1-5-21-2413066759-4021284835-616923704-1000 - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) URLSearchHook: HKU\S-1-5-21-2413066759-4021284835-616923704-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.) URLSearchHook: HKU\S-1-5-21-2413066759-4021284835-616923704-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor FF Extension: (McAfee SiteAdvisor) - C:\Program Files (x86)\McAfee\SiteAdvisor [2013-02-21] [Brak podpisu cyfrowego] CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx [2013-02-21] U3 BcmSqlStartupSvc; Brak ImagePath U2 CLKMSVC10_3A60B698; Brak ImagePath U2 CLKMSVC10_C3B3B687; Brak ImagePath U2 DriverService; Brak ImagePath U2 IAStorDataMgrSvc; Brak ImagePath U2 iATAgentService; Brak ImagePath U2 idealife Update Service; Brak ImagePath U3 IGRS; Brak ImagePath U2 IviRegMgr; Brak ImagePath U2 nvUpdatusService; Brak ImagePath U2 Oasis2Service; Brak ImagePath U2 PCCarerService; Brak ImagePath U2 ReadyComm.DirectRouter; Brak ImagePath U2 RichVideo; Brak ImagePath U2 RtLedService; Brak ImagePath U2 SeaPort; Brak ImagePath U2 SoftwareService; Brak ImagePath S1 ZAM; \??\C:\windows\System32\drivers\zam64.sys [X] S1 ZAM_Guard; \??\C:\windows\System32\drivers\zamguard64.sys [X] 2017-09-28 14:39 - 2017-09-28 14:39 - 000000000 ____D C:\windows\System32\Tasks\Safer-Networking 2017-09-28 14:38 - 2017-09-29 12:55 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2 EmptyTemp: ***************** HKU\\Software\Classes\*\ShellEx\ContextMenuHandlers\ FileSyncEx => klucz nie znaleziono. HKLM\Software\Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => klucz nie znaleziono. HKU\\Software\Classes\Directory\ShellEx\ContextMenuHandlers\ FileSyncEx => klucz nie znaleziono. HKLM\Software\Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => klucz nie znaleziono. HKU\\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\ FileSyncEx => klucz nie znaleziono. HKLM\Software\Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => klucz nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{95E04AE4-16E5-4FE5-90DD-9D0DB8FB4282} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{95E04AE4-16E5-4FE5-90DD-9D0DB8FB4282} => klucz pomyślnie usunięto C:\windows\System32\Tasks\GoogleUpdateTaskMachineUA => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E344A4E9-1CD8-4D09-A28A-002F9FB7F445} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E344A4E9-1CD8-4D09-A28A-002F9FB7F445} => klucz pomyślnie usunięto C:\windows\System32\Tasks\GoogleUpdateTaskMachineCore => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineCore => klucz pomyślnie usunięto HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\UpdateP2GShortCut => Wartość pomyślnie usunięto HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\UpdatePRCShortCut => Wartość pomyślnie usunięto HKU\S-1-5-21-2413066759-4021284835-616923704-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{84cbcb27-f42e-11e6-b9f8-3c970e408dd5} => klucz pomyślnie usunięto HKLM\Software\Classes\CLSID\{84cbcb27-f42e-11e6-b9f8-3c970e408dd5} => klucz nie znaleziono. HKU\S-1-5-21-2413066759-4021284835-616923704-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{db59c090-502f-11e6-a050-3c970e408dd5} => klucz pomyślnie usunięto HKLM\Software\Classes\CLSID\{db59c090-502f-11e6-a050-3c970e408dd5} => klucz nie znaleziono. HKU\S-1-5-21-2413066759-4021284835-616923704-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {84cbcb27-f42e-11e6-b9f8-3c970e408dd5} - autorun.exe => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. HKU\S-1-5-21-2413066759-4021284835-616923704-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {db59c090-502f-11e6-a050-3c970e408dd5} - autorun.exe => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. HKU\S-1-5-21-2413066759-4021284835-616923704-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {84cbcb27-f42e-11e6-b9f8-3c970e408dd5} - autorun.exe => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. HKU\S-1-5-21-2413066759-4021284835-616923704-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {db59c090-502f-11e6-a050-3c970e408dd5} - autorun.exe => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. HKLM\System\CurrentControlSet\Control\Session Manager\\BootExecute => Wartość pomyślnie przywrócono C:\windows\system32\GroupPolicy\User => pomyślnie przeniesiono C:\windows\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono C:\windows\system32\GroupPolicyUsers\S-1-5-21-2413066759-4021284835-616923704-1004\User => pomyślnie przeniesiono HKU\S-1-5-21-2413066759-4021284835-616923704-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} => Wartość pomyślnie usunięto HKLM\Software\Classes\CLSID\{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} => klucz pomyślnie usunięto HKLM\Software\Wow6432Node\Classes\CLSID\{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} => klucz pomyślnie usunięto HKU\S-1-5-21-2413066759-4021284835-616923704-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} => Wartość nie znaleziono. URLSearchHook: HKU\S-1-5-21-2413066759-4021284835-616923704-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.) => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. URLSearchHook: HKU\S-1-5-21-2413066759-4021284835-616923704-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\{4ED1F68A-5463-4931-9384-8FFF5ED91D92} => Wartość pomyślnie usunięto "C:\Program Files (x86)\McAfee\SiteAdvisor" folder - przenoszenie: Nie można przenieść "C:\Program Files (x86)\McAfee\SiteAdvisor" => Zaplanowany do przeniesienia przy restarcie. HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\fheoggkfdfchfphceeifdbepaooicaho => klucz pomyślnie usunięto Nie można przenieść "C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx" => Zaplanowany do przeniesienia przy restarcie. HKLM\System\CurrentControlSet\Services\BcmSqlStartupSvc => klucz pomyślnie usunięto BcmSqlStartupSvc => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\CLKMSVC10_3A60B698 => klucz pomyślnie usunięto CLKMSVC10_3A60B698 => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\CLKMSVC10_C3B3B687 => klucz pomyślnie usunięto CLKMSVC10_C3B3B687 => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\DriverService => klucz pomyślnie usunięto DriverService => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\IAStorDataMgrSvc => klucz pomyślnie usunięto IAStorDataMgrSvc => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\iATAgentService => klucz pomyślnie usunięto iATAgentService => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\idealife Update Service => klucz pomyślnie usunięto idealife Update Service => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\IGRS => klucz pomyślnie usunięto IGRS => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\IviRegMgr => klucz pomyślnie usunięto IviRegMgr => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\nvUpdatusService => klucz pomyślnie usunięto nvUpdatusService => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\Oasis2Service => klucz pomyślnie usunięto Oasis2Service => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\PCCarerService => klucz pomyślnie usunięto PCCarerService => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\ReadyComm.DirectRouter => klucz pomyślnie usunięto ReadyComm.DirectRouter => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\RichVideo => klucz pomyślnie usunięto RichVideo => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\RtLedService => klucz pomyślnie usunięto RtLedService => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\SeaPort => klucz pomyślnie usunięto SeaPort => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\SoftwareService => klucz pomyślnie usunięto SoftwareService => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\ZAM => klucz pomyślnie usunięto ZAM => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\ZAM_Guard => klucz pomyślnie usunięto ZAM_Guard => serwis pomyślnie usunięto C:\windows\System32\Tasks\Safer-Networking => pomyślnie przeniesiono C:\Program Files (x86)\Spybot - Search & Destroy 2 => pomyślnie przeniesiono =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 8372212 B Java, Flash, Steam htmlcache => 951 B Windows/system/drivers => 115387323 B Edge => 0 B Chrome => 810681497 B Firefox => 70957255 B Opera => 61042293 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 58579097 B systemprofile32 => 74036 B LocalService => 0 B NetworkService => 0 B Marcin => 100705612 B Husky => 14639956 B RecycleBin => 0 B EmptyTemp: => 1.2 GB danych tymczasowych Usunięto. ================================ Rezultat przenoszenia plików przy restarcie (Tryb startu: Normal) (Data i godzina: 02-10-2017 20:01:40) "C:\Program Files (x86)\McAfee\SiteAdvisor" => Nie można przenieść "C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx" => Nie można przenieść ==== Koniec Fixlog 20:01:55 ====